polkit सिस्टम सेवा में एक कमजोरी मौजूद है जिसका उपयोग एक स्थानीय, अनाधिकृत हमलावर विशेषाधिकार प्राप्त संचालन करने के लिए कर सकता है। कमजोरी का उपयोग करने के लिए, हमलावर D-Bus पर एक विधि को आमंत्रित करता है और क्लाइंट प्रक्रिया को मार देता है। इससे कभी-कभी ऑपरेशन बिना सभी आवश्यक प्रमाणीकरण के पूरा हो जाता है। शोषण मॉड्यूल इसका उपयोग sudo पहुँच और एक ज्ञात पासवर्ड वाला एक नया उपयोगकर्ता जोड़ने के लिए करता है। फिर इस नए खाते का उपयोग रूट विशेषाधिकारों के साथ पेलोड निष्पादित करने के लिए किया जाता है।